Perception LiteServe 脚本源代码泄漏

2008-04-09 04:31:17来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

Perception LiteServe 脚本源代码泄漏

发布日期:2001-06-25
更新日期:2001-07-03

受影响系统:

Perception LiteServe 1.25
不受影响系统:

Perception LiteServe 1.28
描述:

BUGTRAQ ID: 2926
CVE(CAN) ID: CAN-2001-0795

Perception LiteServe 是一个综合了email,web和FTP服务的软件,用在Microsoft
Windows系统下。

它的Web服务器存在一个安全漏洞,可能将任意CGI脚本的内容泄漏给远程攻击者。攻击者
只需要构造一个特殊的URL,此URL使用MS-DOS命名方式表示目标CGI脚本的路径。
例如
cgi-shizznitch=CGI-SH~1
cgi-bin=CGI-BIN

<*来源:Wizdumb (wizdumb@unix.za.net) *>



建议:

厂商补丁:

Perception LiteServe 1.28已经解决了这个问题,您可以从厂商主页下载:
http://www.cmfperception.com/liteserve.html



标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Microsoft Windows 2000 LDAP SSL 口令改变漏洞

下一篇:Linux procfs 文件系统标准输入流重定向漏洞